為了做好迎接全市黨政機(jī)關(guān)信息系統(tǒng)安全檢查工作,根據(jù)棗經(jīng)信字[2011]171號(hào)文件要求和安排部署,市統(tǒng)計(jì)局領(lǐng)導(dǎo)高度重視,召開專題會(huì)議,認(rèn)真學(xué)習(xí)文件精神,研究部署貫徹落實(shí)意見,并結(jié)合統(tǒng)計(jì)工作實(shí)際,開展了本局信息系統(tǒng)安全工作和計(jì)算機(jī)信息系統(tǒng)安全自查,通過自查,進(jìn)一步明確了我局信息系統(tǒng)安全工作職責(zé),規(guī)范了信息系統(tǒng)安全工作標(biāo)準(zhǔn),完善了信息系統(tǒng)安全工作制度,提升了信息系統(tǒng)安全工作水平,現(xiàn)將自查情況報(bào)告如下:
一、領(lǐng)導(dǎo)重視,強(qiáng)化全局人員信息系統(tǒng)安全意識(shí)
一是成立了市統(tǒng)計(jì)局信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,分管領(lǐng)導(dǎo)任組長,各科室主要負(fù)責(zé)人為成員,具體負(fù)責(zé)市統(tǒng)計(jì)局信息系統(tǒng)安全工作。二是深入開展信息系統(tǒng)安全法制宣傳教育。組織全局干部職工認(rèn)真學(xué)習(xí)《山東省政府信息系統(tǒng)安全管理辦法》和各項(xiàng)信息系統(tǒng)安全制度,重點(diǎn)抓好對(duì)領(lǐng)導(dǎo)干部和人員的信息系統(tǒng)安全宣傳教育,積極參加市信息系統(tǒng)安全部門組織的各類業(yè)務(wù)培訓(xùn)教育,不斷提高領(lǐng)導(dǎo)和人員的信息系統(tǒng)安全意識(shí)和做好信息系統(tǒng)安全工作的自覺性。三是采取多渠道、多形式加強(qiáng)對(duì)領(lǐng)導(dǎo)干部、重點(diǎn)人員、信息系統(tǒng)安全干部的信息系統(tǒng)安全法制宣傳教育。四是充分利用現(xiàn)代宣傳教育載體和正反兩方面的典型案例開展教育,切實(shí)提高信息系統(tǒng)安全宣傳教育的效果。
二、建立健全制度,提高信息系統(tǒng)安全工作管理水平
先后建立了計(jì)算機(jī)信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)安全管理制度、計(jì)算機(jī)維修、更換、報(bào)廢信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)信息上傳發(fā)布信息系統(tǒng)安全管理制度、棗莊市統(tǒng)計(jì)局信息系統(tǒng)安全應(yīng)急預(yù)案、棗莊市統(tǒng)計(jì)局網(wǎng)路定級(jí)標(biāo)準(zhǔn)、棗莊市統(tǒng)計(jì)局信息系統(tǒng)安全規(guī)劃書、棗莊市統(tǒng)計(jì)局信息系統(tǒng)安全管理流程、補(bǔ)丁分發(fā)策略等各項(xiàng)制度。健立健全信息系統(tǒng)安全工作責(zé)任制,加強(qiáng)領(lǐng)導(dǎo)。根據(jù)信息系統(tǒng)安全法律法規(guī)管理是信息系統(tǒng)安全工作部門的重要職責(zé),是信息系統(tǒng)安全工作納入依法管理的重要途徑。一是充分認(rèn)識(shí)信息系統(tǒng)安全工作依法行政的重要意義,增強(qiáng)信息系統(tǒng)安全工作的自覺性,提高信息系統(tǒng)安全工作管理水平。二是進(jìn)一步規(guī)范定密工作,要按照定密程序界定國家秘密,防止定密過寬過嚴(yán),同時(shí)要制定必要的管理制度,逐步實(shí)現(xiàn)動(dòng)態(tài)信息系統(tǒng)安全管理。三是繼續(xù)抓好計(jì)算機(jī)信息系統(tǒng)和電子政務(wù)工作中的信息系統(tǒng)安全管理,建立和完善上網(wǎng)信息的信息系統(tǒng)安全審查制度。四是繼續(xù)加強(qiáng)日常信息系統(tǒng)安全管理工作,進(jìn)一步加強(qiáng)對(duì)國家秘密載體特別是絕密級(jí)國家秘密載體的管理力度,抓好對(duì)統(tǒng)計(jì)數(shù)據(jù)的管理工作,所有統(tǒng)計(jì)數(shù)據(jù)必須經(jīng)主要領(lǐng)導(dǎo)審核同意后,經(jīng)綜合科對(duì)外提供。
三、加大檢查力度,防止重點(diǎn)涉密計(jì)算機(jī)泄密
建立了全局計(jì)算機(jī)管理登記臺(tái)賬,移動(dòng)磁介質(zhì)管理登記臺(tái)賬。全局有一臺(tái)涉密計(jì)算機(jī)與國際互聯(lián)網(wǎng)及其它公共信息網(wǎng)物理隔離。涉密計(jì)算機(jī)設(shè)有身份認(rèn)證和訪問控制。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)的現(xiàn)象。涉密計(jì)算機(jī)設(shè)有開機(jī)密碼,由專人保管。對(duì)非涉密計(jì)算機(jī)網(wǎng)絡(luò),加大網(wǎng)路安全設(shè)備投入,配置了防火墻、IPS防護(hù)入侵系統(tǒng),進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)信息系統(tǒng)安全安全防范和管理工作。加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)的管理,建立健全網(wǎng)絡(luò)管理制度,嚴(yán)防失泄密事件的發(fā)生。嚴(yán)格執(zhí)行“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”和“誰上網(wǎng),誰負(fù)責(zé)”的原則,加強(qiáng)對(duì)涉密網(wǎng)絡(luò)的檢查。
四、制定措施,抓好日常性信息系統(tǒng)安全工作
在工作實(shí)際中,著力按照市委信息系統(tǒng)安全委員會(huì)、市經(jīng)信委制定的信息系統(tǒng)安全工作制度來嚴(yán)格執(zhí)行。如:重大節(jié)、假日前要進(jìn)行信息系統(tǒng)安全教育,增強(qiáng)信息系統(tǒng)安全意識(shí),涉密會(huì)議要嚴(yán)格場所選擇、人員范圍、明確信息系統(tǒng)安全要求、涉密文件要嚴(yán)格借閱制度,不準(zhǔn)強(qiáng)制他人違反信息系統(tǒng)安全規(guī)定復(fù)制國家秘密載體,經(jīng)批準(zhǔn),到指定文印室復(fù)印,不準(zhǔn)私自留存秘密文件、密品,不準(zhǔn)攜帶秘密文件、密品回家和出入公共場所,不準(zhǔn)通過普通郵政傳遞秘密文件、資料和其他物品,不準(zhǔn)向家屬、子女和無關(guān)人員泄露涉密事項(xiàng)、不準(zhǔn)利用移動(dòng)電話、對(duì)講機(jī)等通訊工具談?wù)撋婷苁马?xiàng),不準(zhǔn)私自隨意處理涉密文件及內(nèi)部資料,必須集中統(tǒng)一銷毀等規(guī)定,使之在思想認(rèn)識(shí)上有信息系統(tǒng)安全的意識(shí),在工作實(shí)踐上有信息系統(tǒng)安全的防線,使信息系統(tǒng)安全工作真正落到實(shí)處。